

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Compatibilità del software di sicurezza degli endpoint
<a name="client-vpn-connect-endpoint-security"></a>

I prodotti di sicurezza degli endpoint aziendali come firewall basati su host, agenti EDR (Endpoint Detection and Response) e software antivirus possono talvolta interferire con le connessioni Client VPN. AWS Se si verificano problemi di connettività durante l'utilizzo del client AWS fornito, potrebbe essere necessario configurare le esclusioni nel software di sicurezza degli endpoint.

## AWS Percorsi eseguibili Client VPN
<a name="client-vpn-executable-paths"></a>

Il client AWS fornito installa i seguenti file eseguibili chiave. Questi percorsi potrebbero essere necessari per configurare le regole del firewall, gli elenchi di autorizzazione delle applicazioni o le politiche di sicurezza degli endpoint.

### Windows
<a name="client-vpn-executable-paths-windows"></a>

**Versione 6.0 e successive **

Interfaccia utente grafica  

```
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
```

Interfaccia a riga di comando  

```
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
```

Servizio Windows  

```
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

**Prima della versione 6.0 **

Applicazione client VPN  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
```

Processo OpenVPN  

```
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

Servizio Windows  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
```

### macOS
<a name="client-vpn-executable-paths-macos"></a>

**Versione 6.0 e successive **

Interfaccia utente grafica  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

Interfaccia a riga di comando  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client
```
Un comodo collegamento simbolico è installato anche in`/usr/local/bin/aws-vpn-client`.

Daemon  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

**Prima della versione 6.0 **

Applicazione client VPN  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

Processo OpenVPN  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

Aiutante privilegiato  

```
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper
```
Gestisce i percorsi e la configurazione DNS per conto dell'applicazione.

### Linux
<a name="client-vpn-executable-paths-linux"></a>

**Versione 6.0 e successive **

Interfaccia utente grafica  

```
/opt/awsvpnclient/AWS VPN Client
```

Interfaccia a riga di comando  

```
/opt/awsvpnclient/aws-vpn-client
```

Daemon  

```
/opt/awsvpnclient/aws-client-vpn-daemon
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

**Prima della versione 6.0 **

Applicazione client VPN  

```
/opt/awsvpnclient/AWS VPN Client
```

Processo OpenVPN  

```
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn
```
Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

Servizio privilegiato  

```
/opt/awsvpnclient/Service/ACVC.GTK.Service
```
Gestisce le connessioni e i percorsi VPN per conto dell'applicazione.

## Requisiti di rete
<a name="client-vpn-network-requirements"></a>

Il client AWS fornito richiede l'accesso alla rete in uscita all'endpoint Client VPN per stabilire una connessione VPN. Assicurati che il firewall o il software di sicurezza degli endpoint consenta il traffico in uscita dal processo del tunnel VPN verso la porta e il protocollo configurati sull'endpoint Client VPN.

**Versione 6.0 e successive **
+ **Windows**: `aws-client-vpn-daemon.exe`
+ **macOS**: `aws-client-vpn-daemon`
+ **Linux**: `aws-client-vpn-daemon`

**Prima della versione 6.0 **
+ **Windows**: `acvc-openvpn.exe`
+ **macOS e Linux: ** `acvc-openvpn`

## Configurazione delle esclusioni di sicurezza degli endpoint
<a name="client-vpn-security-exclusions"></a>

Se il tuo prodotto per la sicurezza degli endpoint interferisce con la connettività AWS fornita al client, consulta le seguenti categorie di esclusione con il tuo amministratore della sicurezza:

Process-based esclusioni  
Aggiungi gli eseguibili elencati nella lista dei processi consentiti o nell'elenco di esclusione del tuo prodotto [AWS Percorsi eseguibili Client VPN](#client-vpn-executable-paths) per la sicurezza degli endpoint.

Network-based esclusioni  
Consenti il traffico in uscita dal processo di tunnel VPN alla porta e al protocollo dell'endpoint Client VPN. Per la versione 6.0 e successive, questo è `aws-client-vpn-daemon` (o `aws-client-vpn-daemon.exe` su Windows). Per le versioni precedenti, questo è `acvc-openvpn` (o `acvc-openvpn.exe` su Windows).

Path-based esclusioni  
Escludere la directory di installazione del client AWS fornita dalla scansione in tempo reale o dall'analisi comportamentale:  
+ **Windows**: `C:\Program Files\Amazon\AWS VPN Client\`
+ **macOS**: `/Applications/AWS VPN Client/`
+ **Linux**: `/opt/awsvpnclient/`

**Importante**  
Le istruzioni di configurazione prescrittive per specifici prodotti di sicurezza degli endpoint di terze parti non rientrano nell'ambito della AWS documentazione a causa della variabilità tra le versioni e le configurazioni dei prodotti. Consulta la documentazione del fornitore di sicurezza degli endpoint per istruzioni dettagliate sulla configurazione delle esclusioni per il tuo prodotto specifico.